白帽子:Google驶于黑客共舞的最前沿

 2012年10月17日

Paypal公司与以色列著名黑客组织白帽子达成网络安全性上的全方位合作,作为最新选择与黑客合作的公司无疑是明智的。在这些与黑客共舞的公司中(Facebook、Mozilla、Twitter等),Google无疑走在了最前沿。如果你认为把数据托付给云是件很令人放心的事,那么三个以色列黑客会给你一个明确的忠告:云是不安全的,完完全全的不值得信赖。 云到底有多不安全?黑客Ben Hayak说:“这是如此...

微软推Win8反病毒功能 影响全球安全业

 2012年10月17日

据国外媒体报道,反病毒软件公司ESET研究员Aryeh Goretsky 表示,微软在新版操作系统Windows 8中加入了很多反病毒和安全举措。 随着微软Windows 8操作系统的发布时间日益临近,新操作系统相关的恶意软件保护和其他安全功能获得越来越多的关注。Aryeh Goretsky 表示,比起之前的Windows系统,微软在Windows 8中采用的反恶意软件方法完全不同,可以说更加好。...

"神马"盗窃千万 最大网银盗窃团伙被抓

 2012年10月17日

"神马"木马团伙落马 “神马都是浮云”是一句网络流行语,而20岁的程序写手高阳却把它用作了新型木马病毒的名字。在短短两个月的时间里,这匹“神马”通过QQ传播在全国各地横冲直撞,窃走近百名受害人网银账户内的资金,涉案金额达1000多万,制造了全国最大一起网银盗窃团伙案。 近日,江苏省徐州市公安局网警支队破获这起盗窃案。这匹神通广大的“神马”,最终成为网络中的过眼浮云。 热心网友发来神秘文件 今年3月...

渗透测试员分享黑客最常利用的那些漏洞

 2012年10月17日

网站遭到攻击以及各种数据泄露事故(例如Anonymous攻击排名前100的大学)让企业疑惑这些攻击者是如何侵入系统以及为什么这么容易攻击。这些遭受攻击的不同企业中存在哪些常见漏洞?攻击者最常利用的漏洞是哪些? 我们询问了很多渗透测试人员,他们通常能够利用哪些主要漏洞,这些渗透测试人员有些在大学和企业环境工作,有些是每周为各种类型客户执行渗透测试的全职安全顾问。 这些渗透测试人员几乎都有类似的漏洞清...

宝界行为流控实名准入网关

 2012年10月17日

产品优势: 全新硬件架构、超强的抗攻击能力,易于部署和维护。 组合式功能模块设计,可根据客户的需求和规模量身定制,也方便日后的增容升级。 集防火墙、安全准入、VPN、流量控制、终端安全等功能于一身,提升整体防御能力。 通过丰富的接入控制手段,提供各类网络环境的兼容性和可扩展性,支持可网管设备、透明设备的共同管理,无需对网络环境进行调整或升级,保护用户现有投资。 提供灵活的策略管理,可按照不同的组织...

宝界802.1X终端准入控制系统

 2012年10月17日

一、 产品研发背景 IEEE 802.1X标准认证协议和动态VLAN的引入,在以太网交换机端口实现对用户认证、授权,以其实现技术简单、灵活成为企业局域网的首选。利用 802.1X和RADIUS认证服务器的授权控制,根据用户不同动态分配交换机端口VLAN属性实现较灵活的控制,实现了一定范围内的移动办公需求。整套方案应用成熟,易于实现,给企业局域网安全管理提供了一种有效的解决途径。 二、产品技术简介 ...

宝界IP/MAC准入管理系统

 2012年10月17日

IP/MAC准入管理系统的IP资源管理解决方案,不但提供“IP地址扫描”,并且提供 “IP和MAC地址控制” 。而且,不需要安装任何代理软件。 1.产品研发背景 随着全球信息化步伐的加快,计算机网络作为信息社会的基础设施已经渗透到社会的各个方面,与此同时,网络安全问题也日益突出。据美国安全软件公司Camelot和eWEEK电子杂志联合进行的一项调查显示,网络安全问题在很多情况下都是由“内部人士”而...

宝界DHCP实名准入控制系统

 2012年10月17日

宝界终端准入控制系统集成了DHCP 准入控制、SNMP 准入控制、IP/MAC准入控制等多种技术于一体的终端准入控制系统。它采用旁路部署模式,不需要改变用户的网络结构;适用于所有的交换机环境(可管理/普通交换机)。它提出一套完整的内网规范管理的系统,实现了对内部网络的人、终端、IP、设备的统一规范管理,实现了我国信息系统等级保护中对网络边界保护、访问控制、身份认证等的要求,同时有效地解决了目前各大...

联软网络准入控制系统

 2012年10月17日

联软科技网络准入控制系统以下简称UniNAC是是属于联软IT安全运维管理套件下的一套领先业界的第三代网络准入控制系统(NAC System,Network Admission Control System),也是国内第一款IPV6准入控制系统,所有组件和模块由联软自主研发,拥有完全自主知识产权;为您解决网络准入控制的合规性要求,实现网络实名制管理、网络安全边界防护、建立内网安全基准线。具备从发现、...

网络准入控制

 2012年10月17日

网络准入控制 (NAC) 是一项由思科发起、多家厂商参加的计划,其宗旨是防止病毒和蠕虫等新兴黑客技术对企业安全造成危害。借助NAC,客户可以只允许合法的、值得信任的终端设备(例如PC、服务器、PDA)接入网络,而不允许其它设备接入。 需求与挑战 简介 准入控制能够在用户访问网络访问之前确保用户的身份是信任关系。但是,识别用户的身份仅仅是问题的一部分。尽管依照总体安全策略,用户有权进入网络,但是他们...

准入控制

 2012年10月17日

准入控制是实名制ID网络准入控制(NAC)的简称。准入控制是指对网络的边界进行保护,对接入网络的终端和终端的使用人进行合规性检查。 准入控制希望到达的目标是: 。不安装客户端、不改变网络结构就对接入网络边界的人进行认证和授权 。旁路接入,兼容各品牌交换机,支持HUB、傻瓜交换机,防止私接路由器、防止非法外联 。划分安全域、防止私改IP、根除ARP、非法IP/MAC监测并阻断,对接入网络的终端进行合...

安达通准入控制产品

 2012年10月17日

准入控制简介 开放式或半开放式的办公网络环境,终端设备接入网络的认证和规范很难得到有效的保障,是信息安全防护中所遇到的难题。 在信息安全建设中,用户关注较多的为网络外部的入侵和防护,如防火墙、IPS、IDS、防毒墙等设备。上网行为管理产品也只是对用户上网的行为进行规范和控制,并未对接入的终端PC或移动设备来进行有效的管理和权限分配。 据统计,多数网络安全事件都是由脆弱的用户终端引起。网络中,不安装...

神盾违规外联系统

 2012年10月17日

产品背景 当前,一些具有较高安全性的内部网络(如政府部门、军事部门的网络)常常采用和外部网络(如 Internet)实施物理隔离的方法来确保其网络的安全性。物理隔离确保了外部网络和内部网络之间不存在任何可能的物理链路,切断了信息外泄的通道。但 事实恰恰相反,由于管理制度的不健全或缺乏有效的终端监控技术,内部网络中个别用户利用电话拨号、即插即用的互联网接入设备,外连互联网进行私人操作,物 理隔离环境...

神盾终端准入系统

 2012年10月17日

产品背景 因为接入方式的多样性(有线、无线、虚拟专网和拨号)、终端设备的多样性(台式机、笔记本、手持设备),导致难以准确界定网络边界,网络管理主要面临以下问题: 1. 外来终端随意接入网络 2. 接入终端自身安全性无法确认或保证 3. 接入终端访问未经授权的资源 4. 接入终端滥用网络资源 5. 合法终端没有遵从IT内控制度。 阻止外部风险进入内部是网络管理必须关注的问题之一,亚东软件推出神盾终端...

Windows 8企业市场遇阻:界面太新 难于适应

 2012年10月16日

国外媒体今天撰文称,虽然微软对Windows 8操作系统寄予厚望,但对于企业用户而言,由于该系统的界面变化过大,员工很难适应,因此他们可能放弃或推迟这款新系统的升级。以下为文章全文: 用户抵制 面对苹果iPad等移动设备的崛起,为了避免被市场边缘化,微软对令人熟悉的Windows操作系统做出了大幅调整。然而,一些企业用户却担心,微软的调整可能过于激进,导致他们的员工难以适应。 这款名为Window...